سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت عید غدیر، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

حالت امن ویندوز به هکرها اجازه نفوذ به ویندوز 10 را می‌دهد

آزمایشگاه CyberArk به‌تازگی موفق به شناسایی تهدیدی شده که آن را ریسک پیرامون حالت امن ویندوز نامیده است. این تهدید نه تنها سیستم‌عامل‌های دسکتاپ، بلکه سیستم‌عامل‌های سرور را نیز تهدید می‌کند. هنگامی‌که هکرها موفق شوند از محیط بوت ایمن عبور کرده و به مجوزهای محلی مدیران روی یک کامپیوتر مجهز به سیستم‌عامل ویندوز دست پیدا کنند، می‌توانند ویژگی بوت ایمن از راه دور را فعال سازند.

به گزارش سافت گذر و به نقل ازمجله شبکه؛ دوران نعیم، کارشناس امنیتی آزمایشگاه CyberArk، پژوهشگری است که این مکانیزم حمله را شناسایی کرده است؛ حمله‌ای که به هکرها اجازه می‌دهد از حالت امن ویندوز 10 برای به سرقت بردن جزئیات مربوط به لاگین استفاده کنند. هکرهای راه دور بر مبنای این مکانیزم حمله ابتدا باید به کامپیوتر قربانی دسترسی داشته باشند. در ادامه باید کامپیوتر قربانی را در حالت بوت ایمن راه‌اندازی کنند. سیستمی که در حالت بوت ایمن راه‌اندازی می‌شود، از کنترل‌های امنیتی کمتری در این محیط استفاده می‌کند. پس از آنکه سیستم در حالت بوت ایمن راه‌اندازی شد، هکرها می‌توانند جزئیات مربوط به لاگین را به سرقت ببرند و از تکنیک‌های دیگری همچون pass-the-hash برای نفوذ به دیگر ماشین‌های تحت شبکه استفاده کنند.

برای آنکه بتوان از ضعف موجود در Safe Mode نهایت استفاده را کرد، هکرها باید سه مرحله را با موفقیت به سرانجام برسانند:
1. تنظیمات سیستم را تغییر دهند تا در مدت‌زمان بوت بعدی سیستم‌عامل را به سمت بوت ایمن هدایت کنند.
2. ابزارهای حمله را به‌منظور بارگذاری در بوت ایمن پیکربندی کنند.
3. در راه‌اندازی بعدی ماشین را مجبور کنند تا اکسپلویت را اجرا کند.
در حالی‌که در ظاهر چنین به نظر می‌رسد که پیاده‌سازی این مراحل کار مشکلی خواهد بود، اما در عمل به‌سادگی انجام می‌شود و کاربر به‌هیچ‌وجه متوجه نکته مشکوکی نخواهد شد. برای آنکه یک ماشین ویندوزی را مجبور کنید در راه‌اندازی بعدی به محیط بوت ایمن وارد شود، باید از ابزار BCDEdit برای پیکربندی تنظیمات راه‌اندازی در حالت Minimal Safe Boot استفاده کنید. زمانی‌که این تغییر اعمال شد، در فرایند راه‌‌اندازی بعدی تنها درایورها و سرویس‌های متعلق به ویندوز اجرا خواهند شد و همچنین سیستم این قابلیت را نخواهد داشت تا به اینترنت متصل شود. در گام بعد هکر باید ابزار خود را به گونه‌ای آماده کند که در حالت بوت ایمن اجرا شود. به دو روش این کار انجام می‌شود؛ هکر می‌تواند یک سرویس مخرب را که به‌منظور بارگذاری در حالت بوت ایمن پیکربندی شده است، استفاده کند یا می‌تواند از یک Com object مخرب استفاده کند. در این تکنیک یک شی COM مخرب که explorer.exe آن را بارگذاری می‌کند، در سیستم نصب می‌شود. این شی اجازه می‌دهد کد هکر هر زمان که explorer.exe نیازمند بارگذاری مؤلفه‌هایی است، فراخوانی شود. 
زمانی که هکرها از این سد عبور کنند و موفق شوند دسترسی مدیریتی محلی به سیستم ویندوزی را به دست آوردند، در ادامه می‌توانند ویژگی بوت ایمن از راه دور را با دستکاری چند ویژگی امنیتی نقطه پایانی فعال کنند. در حالت بوت ایمن، هکرها می‌توانند آزادانه ابزارهای مدنظر خود را اجرا کنند و در حالی که ناشناس هستند، سراغ سامانه‌های متصل بروند. در حالی که مایکروسافت از ماژول امن مجازی مایکروسافت در سیستم‌عامل ویندوز 10 استفاده می‌کند، باز هم پیاده‌سازی چنین حمله‌ای در ویندوز 10 امکان‌پذیر است؛ به دلیل اینکه در حالت بوت ایمن ماژول امن مجازی مایکروسافت اجرا نمی‌شود. این ماژول به‌منظور محدود کردن توانایی هکرها برای بهره‌مندی از ابزارها و به سرقت بردن گذرواژه‌های درهم (passwords hashes) طراحی شده است. نعیم در این باره گفته است: «گزارشی که شرکت FireEye در سال گذشته میلادی منتشر کرد، نشان داد که بسیاری از سازمان‌ها قربانی حملات فیشینگ هدف‌دار شده‌اند. در نتیجه هکرها به‌سادگی می‌توانند حداقل به یک سامانه مجهز به سیستم‌عامل ویندوز در هر سازمانی دست پیدا کنند. این مکانیزم حمله بسیار انعطاف‌پذیر است. به دلیل اینکه الگوی ضبط اطلاعات اعتباری و انتقال پس از آن می‌تواند چندین بار از سوی هکرها به مرحله اجرا درآید. این کار به‌منظور حصول اطمینان از دریافت درست و دقیق اطلاعات انجام می‌شود.» 
در این مکانیزم حمله، هکرها می‌توانند به انتظار بنشینند تا قربانی سیستم خود را یک‌بار راه‌اندازی کند یا می‌توانند پیغام هشداری به قربانی نشان دهند و او را متقاعد کنند سیستم خود را مجدداً راه‌اندازی کند. در آزمایش‌هایی که به همین منظور انجام شد، ابزار محبوب پس‌ از بهره‌برداری موسوم به Mimikatz، استفاده شد. این آزمایش نشان داد زمانی‌که سیستمی به حالت بوت ایمن وارد می‌شود، آنتی‌ویروس‌های مایکروسافت، ترندمیکرو، مک‌آفی و آویرا در آن غیرفعال هستند، در نتیجه امکان شناسایی این ابزار وجود ندارد. نعیم به مدیران توصیه کرده است جزئیات مربوط به مجوزهای اعتباری حساب‌ها را برای مختل کردن حملات pass-the-hash به مرحله اجرا بگذارند. همچنین برای مدیران محلی حداقل سطوح اختیارات را تعیین کنند و از ابزارهای امنیتی که در حالت بوت ایمن اجرا می‌شوند، برای پیشگیری از بروز چنین حملاتی استفاده کنند.

نظرتان را ثبت کنید کد خبر: 34231 گروه خبری: اخبار نرم افزار منبع خبر: مجله شبکه تاریخ خبر: 1395/08/05 تعداد مشاهده: 3052
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
نکات ریز خانه داری

نکات ریز خانه داری

آنچه یک خانم خانه دار باید بداند

Wondershare PDFelement Professional 13.0.6.4517 + Portable / OCR / macOS

Wondershare PDFelement Professional 13.0.6.4517 + Portable / OCR / macOS

پی دی اف المنت

Skater Boy 1.8 for Android +2.3

Skater Boy 1.8 for Android +2.3

پسر اسکیت باز

ESET Smart Security 5.2.15.1 x86/x64 (Update 12000) 2015-07-27

ESET Smart Security 5.2.15.1 x86/x64 (Update 12000) 2015-07-27

نود 32 اسمارت سکوریتی 5

Anti Spy Mobile PRO 1.9.10.49 for Android +2.0

Anti Spy Mobile PRO 1.9.10.49 for Android +2.0

نرم افزار ضد جاسوسی

Convertor Pro 8.0 for Android +2.3

Convertor Pro 8.0 for Android +2.3

مبدل واحدها

Contraband Police v10.6.0

Contraband Police v10.6.0

شبیه ساز پلیس

آشنایی با صحیفه سجادیه اثر استاد مطهری

آشنایی با صحیفه سجادیه اثر استاد مطهری

معرفی صحیفه سجادیه

ویدیوی آشنایی با واقعیات سند 2030

ویدیوی آشنایی با واقعیات سند 2030

سند 2030 چیست

Pluralsight - CompTIA A+ Part 1 / 2 / 3 / 4 / 5 / 6

Pluralsight - CompTIA A+ Part 1 / 2 / 3 / 4 / 5 / 6

مجموعه‌ی 6 دوره آموزش تصویری مدرک CompTIA A+ شامل مباحث سخت‌افزار، شبکه‌سازی، دستگاه‌های جانبی، سیستم عامل‌ها، دستگاه‌های همراه-عیب‌یابی و نحوه‌ی بستن قطعات و ساخت کامپیوتر

Acronis Backup Advanced 11.7.50230 + Bootable ISO

Acronis Backup Advanced 11.7.50230 + Bootable ISO

اکرونیس بکاپ ریکاوری

راهنمایی برای موفقیت های فردی

راهنمایی برای موفقیت های فردی

چگونه می توانید آنچه را که ندارید به دست آورید و آنچه را که دارید حفظ کنید

UniGetUI 3.3.6

UniGetUI 3.3.6

مدیریت نرم افزارها

رژیم های دروغی

رژیم های دروغی

باورهای نادرست درمورد رژیم غذایی

PDQ Inventory Enterprise 19.7.1.0

PDQ Inventory Enterprise 19.7.1.0

مدیریت شبکه

Dumb Ways to Die 1 v1.1.1 / 2 v5.0 for Android +2.2

Dumb Ways to Die 1 v1.1.1 / 2 v5.0 for Android +2.2

راه های احمقانه زنده ماندن

اندرزهای مقام معظم رهبری

اندرزهای مقام معظم رهبری

سخنان امام خامنه ای

Boris FX Silhouette 2026.0.4

Boris FX Silhouette 2026.0.4

ساخت جلوه های ویژه

نماهنگ وفات حضرت خدیجه (سلام الله علیها)

نماهنگ وفات حضرت خدیجه (سلام الله علیها)

نماهنگ شرف همسری

Animal ABC 3.2 for Android +3.0

Animal ABC 3.2 for Android +3.0

آموزش حروف انگلیسی برای کودکان (حیوانات)

Islamic Compass 1.5 for Android for Android

Islamic Compass 1.5 for Android for Android

برنامه ای جهت نمایش قبله

NLL Screen Recorder PRO 11.1 for Android +5.0

NLL Screen Recorder PRO 11.1 for Android +5.0

ضبط صفحه نمایش

Punch Hero 1.3.7 for Android +2.3

Punch Hero 1.3.7 for Android +2.3

بازی بوکس

Traffic Racer 3.6 for Android +2.4

Traffic Racer 3.6 for Android +2.4

ترافیک ریسر

BaldBooth 2.4 for Android +2.3

BaldBooth 2.4 for Android +2.3

موهای سر خود را بتراشید!

FreeCAD 1.0.1

FreeCAD 1.0.1

طراحی سه‌بعدی

Adobe Audition CC 6.0 Build 372 / 2014 v7.0.0.118

Adobe Audition CC 6.0 Build 372 / 2014 v7.0.0.118

یکی از حرفه ای ترین نرم افزارهای ضبط و ویرایش فایل های موزیک

Treasure Adventure World

Treasure Adventure World

اکشن ماجرایی سکویی

Exportizer Enterprise 10.3.6.875

Exportizer Enterprise 10.3.6.875

استخراج و تبدیل داده‌ها

حیات طیبه از حجت الاسلام والمسلمین کاظم صدیقی

حیات طیبه از حجت الاسلام والمسلمین کاظم صدیقی

حاج آقا کاظم صدیقی با موضوع حیات طیبه

Personal Backup 6.4.14.0

Personal Backup 6.4.14.0

بکاپ گیری

Over Pro 6.10.1 for Android +4.0

Over Pro 6.10.1 for Android +4.0

ویرایش عکس با متون

انواع مکمل های بدن سازی

انواع مکمل های بدن سازی

بدن سازی حرفه ای

سخنرانی حجت الاسلام احمد دارستانی با موضوع حق مومن بر مومن

سخنرانی حجت الاسلام احمد دارستانی با موضوع حق مومن بر مومن

سخنرانی حجت الاسلام حمید میرباقری با موضوع حق مومن بر مومن

QuickTime Pro 7.7.9

QuickTime Pro 7.7.9

نرم افزار شرکت Apple برای پخش فایلهای ویدیویی MOV در ویندوز و صفحات وب

Wondershare MirrorGo 1.9.0

Wondershare MirrorGo 1.9.0

میررگو

PUBG: BATTLEGROUNDS - Updated

PUBG: BATTLEGROUNDS - Updated

پابجی

PrintHand Mobile Print Premium 14.5.0 for Android +5.0

PrintHand Mobile Print Premium 14.5.0 for Android +5.0

برنامه پرینت

Guild Commander

Guild Commander

شبیه‌ساز مدیریت منابع

Building Boeing 747-8 Full Documentary

Building Boeing 747-8 Full Documentary

فیلم مستند

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!